Komponentit

Ryhmät: Tietotekniikkavarmuus tarvitsee siirtyä tietotekniikan ulkopuolelle

Jaksollisen järjestelmän jaksot ja ryhmät (yläkoulu)

Jaksollisen järjestelmän jaksot ja ryhmät (yläkoulu)
Anonim

Monet yritykset tarvitsevat laajentaa tietotekniikan ulkopuolisiin tietotekniikkavarmuuteen keskittyneiden yksiköiden määrää, mistä syystä tietoverkkorikollisuuden arvioinnista ja vähentämisestä vastaavan pääjohtajan johtama tieteidenvälinen ryhmä raportoi maanantaina julkaistun uuden raportin mukaan.

Vaikka tietotekniikkaosasto on edelleen tärkeä toimija tietotekniikkavarmuuden alalla, talousjohtaja ja oikeudellinen, riskienhallinta, henkilöstö, suhdetoiminta ja muut yksiköt joutuvat tekemään päätöksiä riskeistä, ennen kuin verkkoturvallisuusrikkomukset tapahtuvat. Se julkaistiin Internet Security Alliancen (ISA) ja yhdysvaltalaisten kansallisten standardointiinstituuttien (ANSI) avulla.

Nämä kaksi kaupparyhmää julkaisivat raportin "Cyber ​​Riskin taloudelliset vaikutukset", "joukko työpajoja, joissa osallistui yli 30 organisaatiota. Osallistujat edustivat useiden osastojen näkökulmia ja mukana olleisiin järjestöihin kuuluvat IBM, Lockheed Martin, Crimson Security, State Farm Vakuutus, Carnegie Mellon University Software Engineering Institute ja Yhdysvaltain oikeus-, kauppa- ja sisäasiain osastot.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"Oppitunti, jonka tämä työpaja oppi nopeasti, oli se, että tietotekniikan tietoturva, jota jotkin yritykset pitävät tietotekniikkakysymyksenä, ei ole pelkästään IT-ongelma", sanoi Ty Sagalow, American International Groupin (AIG) yleisen vakuutuksen tuotekehityksen puheenjohtaja ja työpajaohjaaja. "Aivan kuten se ei ole pelkästään oikeudellinen asia, jota yleinen neuvonantaja voi ratkaista, aivan kuten se ei ole vain mainetta koskeva kysymys tai viestintäkysymys, jonka pääkonttori päättää."

Raportti, jonka otsikko on " 50 Kysymyksiä jokaisen CFO: n tulisi kysyä, "suosittelee, että talousjohtaja päätyy voimakkaasti keskittymään verkkoihin, jos he eivät ole jo. Finanssitoimistot pystyvät näkemään suuren kuvan ja budjetin tarvittavasta IT-varojen lisäämisestä tai tietoturvavakuutuksesta tai lisää resursseja muissa yksiköissä, Sagalow sanoi.

Kysytään, voisivatko tietyt tietohallintojohtajat tai tietotekniikkaosaston päälliköt katsoa, ​​että CFO: t ja muut yksiköt ovat lisääntyneet osallistumalla niiden turpeeseen, työryhmän jäsenet joka tuotti raportin, että heidän ei pitäisi. Monet IT-yksiköt tunnustavat jo, että ne ovat vain osa tietotekniikan turvallisuutta koskevaa ratkaisua, sanoo Direct Computer Resources -ohjelmistosuunnittelija Edward Stull ja tietotekniikan standardien kansainvälisen komitean IT-turvallisuuden parhaiden käytäntöjen ryhmien puheenjohtaja.

Monet IT-osastot ovat liian alhaisia, lisää ISA: n presidentti Larry Clinton. Talousjohtaja voi kiinnittää enemmän huomiota rahoitukseen ja keskittyä enemmän IT-tarpeisiin.

On selvää, miksi raportissa suositellaan, että oikeudelliset ja PR-osastot osallistuvat verkkorikollisiin päätöksiin. Mutta jopa henkilöresursseilla on rooli, sillä arviolta 70 prosenttia rikkomuksista tulee organisaation sisällä, Stull sanoi.

Kysymyksistä, jotka CFO: n pitäisi kysyä, osastopäälliköt raportoivat raportin mukaan:

- Onko

- Mikä on potentiaali, että meidät nimetään luokkakohtaisissa oikeusjutuissa rikkomisen jälkeen?

- Onko olemassa oikeita syitä, kun keräämme henkilötietoja?

- Mikä on meidän suurin cybervulnerability?

- Onko meillä dokumentoitua ja ennakoivaa kriisiviestintäsuunnitelmaa?

Yhdysvaltojen kiertoradojen vuosittaiset taloudelliset vaikutukset ovat noin 226 miljardia dollaria, vuoden 2004 arvioiden mukaan kongressin tutkimuspalvelusta. On aika, että yritykset tarkastelevat tietoverkkoturvaa uudella tavalla, ja useat osastot osallistuvat asiaan, kertoivat raporttiryhmän jäsenet. "Jos yritykset pitävät tietoverkkorikollisuutta tietotekniikkakysymyksenä, niin emme ole yhtä turvallisia kuin voimme", Sagalow sanoi.

ISA ja ANSI uskovat, että raportti heijastaa uutta tapaa tutkia tietoverkkorikollisuutta ja tietoverkkorikollisuutta.

"Tietotekniikkavarmuus ei ole IT-ongelma", Clinton lisäsi. "Se on koko yrityksenlaajuinen riskienhallintaongelma, joka vaikuttaa organisaation kaikkiin osiin."